一、授权测试承诺
下载并使用赤隼 RedFalcon,即表示你承诺:
1. 仅对自有资产或已获所有者书面授权的网站、系统、主机开展安全检测;
2. 不将本工具用于任何未授权目标的扫描、探测、检测或攻击;
3. 因违规使用产生的一切法律责任由使用者自行承担,与开发者无关。
二、法律依据
| 法律法规 | 相关条款 |
| 《中华人民共和国网络安全法》 | 第 27 条:禁止从事非法侵入他人网络、干扰他人网络正常功能、窃取网络数据等危害网络安全的活动 |
| 《中华人民共和国刑法》 | 第 285 条(非法侵入/获取计算机信息系统数据)、第 286 条(破坏计算机信息系统) |
| 《数据安全法》/《个人信息保护法》 | 检测过程涉及数据处理时需遵循合法、正当、必要原则 |
三、产品的合规护栏
- 授权门禁:未授权使用时自动降级为原理讲解与修复方案模式,不执行任何主动检测动作
- L1 被动侦察默认合规:DNS、SSL 证书、HTTP 安全头等均为公开信息,无授权也能安全使用
- L2 非侵入设计:端口/指纹/配置核查仅探测不发包,不进行漏洞复现攻击
- 内部版 L3 能力(POC 复现等):仅通过商务渠道授权交付,官网不公开下载
- 全部发布包附 SHA256:下载可校验完整性,防止被篡改利用
四、免责声明
赤隼 RedFalcon 为授权安全测评工具,面向安全专业人员。开发者不对下列情形承担责任:①使用者对未授权目标使用本工具;②使用者故意或过失造成目标系统损害;③检测报告结论用于合规认证外的其他用途;④因不按部署说明使用导致的异常。请始终在合法授权范围内使用。
五、举报与违规使用
如发现本工具被用于未授权攻击,欢迎通过商务合作页面的联系方式举报。合规、可信、敢公开,是赤隼 RedFalcon 坚守的品牌底线。